Son güncelleme: 25.08.2026
Kısaca
Pigeon OCPA, Opera Cloud kullanan otel ekipleri için bağımsız bir yardımcı paneldir. Oracle ile ilişkili veya onun tarafından onaylanmış değildir.
Uzantı otel personelinin kendi Opera Cloud oturumunda çalışır ve o oturumun gördüğü rezervasyon/misafir verisini panelde gösterir, personelin işlemlerini Pigeon sunucusu üzerinden Opera'ya iletir. Uzantı kişisel kullanıcı takibi yapmaz, reklam ağı içermez, veriyi satmaz.
Kimin verisi, kimin sorumluluğu
Veri otelin kendi Opera Cloud verisidir. KVKK ve GDPR çerçevesinde:
- Veri sorumlusu: oteli işleten şirket
- Veri işleyen: Protel (Pigeon sunucusu üzerinden, otel adına)
Misafirler haklarını (erişim, silme, düzeltme) konakladıkları otele karşı kullanır; Protel bu talepleri otelin talimatıyla yerine getirir.
Toplanan veriler
Uzantı yeni veri üretmez; personelin Opera Cloud'da zaten görebildiği veriyi okur ve işlem için sunucuya iletir.
Opera Cloud'dan okunanlar
| Kategori | Alanlar |
|---|---|
| Rezervasyon | konfirmasyon numarası, oda ve oda tipi, giriş/çıkış tarihleri, kişi sayısı, rate kodu ve tutar, bakiye, rezervasyon durumu |
| Misafir | ad, telefon, e-posta, doğum tarihi, uyruk, VIP kodu, profil kimliği, tercihler, üyelik bilgisi |
| Notlar ve uyarılar | not metni, not tipi, öncelik, oluşturan kullanıcı, oluşturma zamanı, trace kayıtları |
| Folio | folio pencereleri, işlem satırları, tutarlar, bakiye |
| Servis talepleri | talep kodu, durum, atanan kişi, açıklama, zaman damgaları |
Personel hesabına ait olanlar
Kullanıcı adı, otel/tenant kodu, cihaz kimliği (rastgele üretilir, donanım bilgisinden türetilmez) ve oturum kayıtları.
Toplanmayanlar
- Şifreniz diske yazılmaz. Girişte sunucuya gönderilir, doğrulanır ve
tarayıcıda saklanmaz. (Oturumun kendini yenilemesi için kullanılan yenileme
anahtarı tarayıcıda saklanır —
ocpa_license_stateiçinde; şifrenizden farklı bir değerdir ve çıkışta ya da cihaz devre dışı bırakıldığında silinir.) - Opera/OHIP kimlik bilgileri uzantıda tutulmaz. Sunucuda, otel bazında şifreli saklanır.
- Lisans anahtarınızın kendisi tarayıcıda saklanmaz — yalnızca gösterim için ilk birkaç karakteri tutulur.
- Gezinti geçmişi, Opera Cloud dışındaki sekmeler, klavye girdisi, ekran görüntüsü veya konum verisi toplanmaz.
Veri nereye gidiyor
Uzantının veri gönderdiği üç adres vardır; başka hiçbir yere istek atmaz:
| Adres | Ne için | Kişisel veri |
|---|---|---|
ocpa.protel.com.tr |
Pigeon sunucusu: giriş, oturum, tüm Opera işlemleri | Evet — yukarıdaki kalemler |
| Opera Cloud alan adları | Panelin çalıştığı sayfa (uzantı oraya enjekte edilir) | Sayfanın kendi verisi |
www.tcmb.gov.tr |
Günlük döviz kuru (XML) | Hayır — kimlik bilgisi gönderilmez |
Pigeon sunucusu istekleri Oracle Hospitality Integration Platform'a (OHIP) iletir. Yani veri otelin kendi Opera sistemine geri döner.
Tarayıcıda tutulanlar
| Anahtar | İçerik | Ömür |
|---|---|---|
ocpa_cached_notes |
Son görüntülenen rezervasyonun notları | Yeni rezervasyon seçilene kadar |
ocpa_cached_rates |
Döviz kurları | Günlük yenilenir |
ocpa_access_token |
Oturum anahtarı (oturum deposunda) | Tarayıcı kapanınca silinir |
ocpa_license_state |
Aktivasyon durumu, otel ve kullanıcı bilgisi, cihaz kimliği, yenileme anahtarı (refresh token) ve son sinyal zamanı | Cihaz devre dışı bırakılana, OPERA oturumu değişene veya çıkış yapılana kadar |
ocpa_activation |
Lisans anahtarının ilk karakterleri, otel kodu | Cihaz devre dışı bırakılana kadar |
ocpa_device_fp |
Rastgele cihaz kimliği | Uzantı kaldırılana kadar |
ocpa_login_profile |
Kullanıcı adı (şifre yok) | Kullanıcı temizleyene kadar |
ocpa_api_settings, ocpa_panel_state, ocpa_user_prefs |
Panel tercihleri | Kullanıcı temizleyene kadar |
Uzantıyı kaldırmak bu verilerin tamamını siler.
Saklama süresi
Sunucudaki Opera anlık görüntüleri ve profil kayıtları otel ile olan sözleşme süresince tutulur. Sözleşme sona erdiğinde otelin verisi silinir.
İzinler ve gerekçeleri
| İzin | Neden gerekli |
|---|---|
storage |
Panel tercihleri, oturum ve önbellek. Bu izin olmadan kullanıcı her sayfa yenilemesinde yeniden giriş yapardı. |
alarms |
Oturumun canlı olduğunu sunucuya bildiren periyodik sinyal. Service worker uykuya geçtiği için normal zamanlayıcı kullanılamaz. |
activeTab |
Uzantı simgesine basıldığında paneli o anki Opera Cloud sekmesinde açmak. Başka sekmeler okunmaz. |
| Opera Cloud alan adları | Panelin çalıştığı yer. Uzantı yalnızca bu alan adlarında devreye girer. |
ocpa.protel.com.tr |
Pigeon sunucusu. Tüm giriş ve Opera işlemleri buradan geçer. |
www.tcmb.gov.tr |
Günlük döviz kuru. Yalnızca genel kur dosyası okunur, veri gönderilmez. |
Güvenlik
- Sunucuyla tüm iletişim HTTPS üzerinden yapılır.
- Giriş için hesap başına kademeli kilitleme ve adres başına deneme sınırı vardır.
- Oturum, personelin Opera oturumuna bağlanır: vardiya devrinde Opera'da başka bir kullanıcı giriş yaparsa Pigeon oturumu kapatılır.
- Cihazlar lisans anahtarıyla etkinleştirilir; anahtar iptal edildiğinde o anahtarla etkinleştirilmiş cihazlar hizmet almayı bırakır.
- Panelde gösterilen tüm Opera verisi HTML'e yazılırken kaçırılır (XSS koruması).
Değişiklikler ve iletişim
Bu politika değişirse bu sayfadaki "son güncelleme" tarihi güncellenir ve müşterilere bildirilir.
Sorular ve veri talepleri için: info@protel.com.tr
Veri sorumlusu otel olduğundan, misafir talepleri öncelikle konaklanan otele iletilmelidir.
